O Apache Zeppelin apresenta uma vulnerabilidade de erro de validação de entrada

Publicado:
April 17, 2024
ID da vulnerabilidade
CNVD-2024-17934
Pontuação CVSS
7.8
Versão do produto
V1.0
O Apache Zeppelin é uma aplicação web de código aberto para notebooks, desenvolvida pela Apache Foundation nos Estados Unidos. O programa oferece suporte à análise interativa de dados e à documentação colaborativa. O Apache Zeppelin apresenta uma vulnerabilidade de erro de validação de entrada que permite a um atacante visualizar a conta do servidor e acessar o conteúdo de qualquer arquivo no sistema de arquivos.

Produtos afetados

Nome do produto: Apache Zeppelin
Versão: 0.9.0 <= Versão < 0.11.0

Solução

O fabricante disponibilizou uma correção para a vulnerabilidade; por favor, atualize o sistema o quanto antes:
https://lists.apache.org/thread/c0zfjnow3oc3dzc8w5rbkzj8lqj5jm5x

Dê início à sua jornada de digitalização aproveitando o poder da IA para otimizar operações

fale conosco